Votre smartphone Android est à la merci d’une attaque de pirates si vous ne faites pas cette mise à jour

Google vient de corriger des failles de sécurité critiques dans Android. Certaines d’entre elles sont déjà utilisées par des pirates pour attaquer des téléphones. Une mise à jour rapide est indispensable pour rester protégé.

malware smartphone
Crédits : 123rf

Les smartphones Android sont souvent la cible de campagnes de piratage qui passent inaperçues. Ces attaques reposent sur des failles de sécurité, parfois invisibles pour l’utilisateur, mais qui permettent à des pirates d’accéder aux fichiers du téléphone ou d’en prendre le contrôle à distance. Pour limiter ces menaces, Google publie chaque mois des mises à jour qui comblent celles qui sont identifiées dans le système. Mais certaines vulnérabilités sont découvertes alors qu’elles sont déjà exploitées par des groupes malveillants.

Dans sa mise à jour de sécurité d’avril 2025, Google corrige 62 failles réparties sur plusieurs composants du système Android. Deux d’entre elles sont particulièrement préoccupantes, car elles ont été repérées dans des attaques réelles. Référencées CVE-2024-53150 et CVE-2024-53197, elles concernent le sous-système USB du noyau Linux utilisé par Android. Elles permettent respectivement de récupérer des données confidentielles et d’obtenir un accès étendu au système sans autorisation. Selon le blog de l’entreprise, aucune action de l’utilisateur n’est nécessaire pour qu’une attaque fonctionne.

Deux failles critiques dans Android ont déjà été exploitées pour pirater des smartphones

Les deux vulnérabilités partagent un score de gravité de 7,8 sur l’échelle CVSS, indiquant un niveau de risque élevé. CVE-2024-53197 avait déjà été identifiée dans une attaque ciblée contre un militant en Serbie à la fin de l’année 2024. Selon Amnesty International, cette faille faisait partie d’une chaîne de trois vulnérabilités utilisée pour contourner toutes les protections de l’appareil. Google a progressivement corrigé les autres éléments de cette attaque dans ses précédentes mises à jour mensuelles.

Avec la mise à jour d’avril, les trois failles utilisées dans ce type d’attaque sont désormais colmatées. Le risque de réutilisation de cette méthode est donc fortement réduit, à condition que les utilisateurs installent le correctif. Comme toujours, la diffusion dépend des fabricants de téléphones Android. Pour vérifier si elle est disponible, il suffit d’ouvrir les Paramètres, puis d’aller dans Système > Mise à jour du système, et de lancer une recherche. Installer la dès qu’elle apparaît permet de se protéger contre des attaques invisibles et difficiles à détecter.

 


Réagissez à cet article !

Demandez nos derniers articles !

On a enfin des nouvelles du Steam Frame, découvrez des vidéos de présentation inédites du casque VR de Valve

Le Steam Frame se fait discret depuis trop longtemps. On a enfin de quoi se mettre quelque chose sous la dent avec le fuite de plusieurs vidéos de présentation du…

Voici tout ce qui change pour les achats sur l’App Store de l’iPhone

Mis sous pression par les autorités, Apple change ses politiques commerciales pour les applications de l’App Store dans l’Union européenne. Pour se mettre en conformité avec le Digital Markets Act…

L’airfryer Ninja DualZone MAX cumule les remises : 9,5 litres pour cuire deux plats en même temps

Avec le Ninja DualZone Max, vous pouvez préparer des frites d’un côté et du poulet de l’autre, sans condamner l’un des deux à refroidir pendant que la cuisson se termine….

N’attendez pas avant d’acheter votre PC, les prix vont encore augmenter

La pénurie de composants de mémoire n’est pas prête de se résorber. Pire, elle devrait encore empirer ces prochaines années. Il est sans doute contreproductif d’attendre pour acheter un nouveau…

Le Galaxy Z Flip 8 perd 500 € chez Samsung : 40% de remise, mais seulement ce week-end

Le Galaxy Z Flip 8 vient tout juste d’arriver sur le marché, mais Samsung propose déjà une remise de 500 €, voire plus. Grâce à plusieurs réductions cumulables, le nouveau…

eSIM Asie : restez connecté du Japon à la Thaïlande sans changer de carte avec Ubigi

Un jour à Tokyo, la semaine suivante à Bangkok. Avec un forfait classique, ça veut dire deux galères de réseau. Avec l’eSIM Ubigi, une seule installation suffit pour tout le…

Cet aspirateur à moins de 85 € aspire, lave et rince même son rouleau tout seul

Vous en avez marre de passer l’aspirateur, puis passer la serpillière derrière ? L’ILIFE W90 Pro vous simplifie la tâche en s’occupant des deux en un seul passage. Grâce à…

Le HiLight des Pixel 11 Pro est limité par défaut, cette application débloque tout son potentiel

Un développeur a mis au point une application tierce permettant de configurer la fonction HiLight des Pixel 11 Pro comme bon nous semble. Google vient d’annoncer ses nouveaux smartphones appartenant…

La traque de la matière noire a été faussée par ce raccourci de calcul vieux de quinze ans

Voilà presque un siècle que la matière noire échappe toujours aux chercheurs. De nouvelles simulations mettent au jour une faiblesse dans la méthode adoptée pour la rechercher. Une vaste région,…

Samsung déploie une mise à jour surprise pour les Galaxy S8 et Note 8, mais pour quoi faire ?

Ils ne sont plus supportés par Samsung depuis des années, et pourtant, les Galaxy Note 8 et S8 reçoivent une nouvelle mise à jour mystère. Sortis en 2017, les Galaxy…